一、漏洞背景
近期,监测发现通达OA官网发布了最新11.5版本。产品更新说明中提示修复了已知的若干问题,其中包括一处任意用户登录漏洞。
对此,嘉诚安全建议广大通达OA用户做好安全自查工作,及时安装最新补丁,以免遭受黑客攻击。
二、漏洞详情
未经授权的攻击者可以通过精心构造的HTTP请求登录任意用户,包括Admin用户,登录之后可进一步上传恶意文件控制网站服务器。
三、危害影响
通达OA < 11.5版本
四、修复建议
目前,官方已发布最新版本,建议尽快更新,补丁链接如下:
https://www.tongda2000.com/download/sp2019.php
原文始发于微信公众号(嘉诚安全):通达OA任意用户登录漏洞安全风险通告
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论